Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64676

5,7

Kata Containers — это реализация облегченных виртуальных машин (ВМ) с открытым исходным кодом, которые работают как контейнеры. В версиях до 4.0.0 ката-агент уязвим для обхода авторизации при управлении конфиденциальной гостевой …

Kata-Containers
Подробнее

CVE-2026-58262

7,1

Klever-Go — это реализация протокола блокчейна Klever на Go. До версии 1.7.20 при проверке подписи заголовка неиспользуемые биты заполнения PubKeysBitmap учитывались в двух третях кворума валидатора. Эти биты заполнения не …

Klever-Go
Подробнее

CVE-2026-48170

9,1

`scim-patch`, библиотека для выполнения исправлений SCIM, до версии 0.9.1 выполняет загрязнение прототипа при применении операции SCIM PATCH, объект `value` которого содержит ключ типа `"__proto__.someProp"`. После одного такого патча `Object.prototype.someProp` устанавливается …

Thomaspoignant
Подробнее

CVE-2026-48169

8,8

PraisonAI — это система мультиагентных команд. В версиях API платформы PraisonAI до 0.1.4 наблюдаются две ошибки авторизации, которые в совокупности нарушают изоляцию рабочего пространства. Уровень обслуживания для задач и проектов …

Praisonai
Подробнее

CVE-2026-47243

9,2

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 3.31.0 автономный путь virtio-fs runtime-rs уязвим для …

Payload
Подробнее

CVE-2026-46405

5,3

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 в методе аутентификации Kerberos OpenBao в обработчике GET или при предоставлении заголовка «Authorization: …

Openbao
Подробнее

CVE-2026-45808

7,1

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 пространства имен OpenBao обеспечивали разделение нескольких арендаторов. Арендатор, который намеренно разглашает идентификаторы аренды, …

Openbao
Подробнее

CVE-2026-11743

6,6

Флеш-драйвер SF32LB MPI QSPI NOR (drivers/flash/flash_sf32lb_mpi_qspi_nor.c) проверил смещение и длину флэш-памяти на путях чтения и записи с помощью теста (смещение + размер) > данные->размер. Поскольку смещение является знаковым значением off_t, …

Zephyrproject
Подробнее

CVE-2026-11742

3,6

Помощник очереди ядра z_queue_node_peek() в kernel/queue.c разыменовывает узел, взятый из списка data_q очереди, считывая байт флага узла и, для элементов, помещенных в очередь через k_queue_alloc_append/alloc_prepend, указатель данных внутренней выделенной структуры …

Zephyrproject
Подробнее

CVE-2026-9031

6,8

Проверка ввода в обработчике HTTP-WRITEOEM существует уязвимость из-за недостаточной проверки данных, предоставленных пользователем, прежде чем они будут обработаны внутренней обработкой флэш-записи. логика. Успешный эксплуатация может привести к сбою процесса httpd …

Tp-Link Systems Inc.
Подробнее
392/7404